Jenkins 中文社区

  • 博客
  • 教程
  • 活动
  • 合作伙伴
  • 关于我们
  • Jenkins 官网
Star

Li Yudong

PhD student, Shenzhen University

作者:daniel-beck
原文链接

春季安全清查

Jenkins 管理员们应该关注的安全问题

今天我们公布了一个 安全报告, 主要是关于 Jenkins 的插件中 还没有被修复 的问题。 发生了什么?

Jenkins 安全团队将 漏洞反馈分类发布在 Jira 和我们的非公开邮件列表中。 一旦我们确定它不是由 Jenkins 安全团队成员维护的插件,我们会尝试将该问题通知插件维护者,以帮助我们开发,审查和发布修复。

这种情况下,我们会发布 安全报告,将这些问题告知用户,即使没有发布修复版本。 这样可以让管理员作出决定,是否继续使用具有未解决的安全漏洞的插件。 今天发布的报告里大多数都是这样的安全问题。

在这个列表中看到您感兴趣的插件并且想要帮忙?了解如何 认领一个插件。

“春季安全清查” 更新于:January 1, 0001
完善此页
  • Tags:
  • plugins
  • security
  • GSoC: GitHub Checks API 项目第三阶段总结
  • Related entries:
  • GSoC: GitHub Checks API 项目第一阶段总结
  • 社区推送博客-机器学习插件项目
  • 动手实践:美化 Jenkins 报告插件的用户界面
  • Alpha 版本的插件管理库和 CLI 工具
  • 介绍新的 GitLab 分支源插件
  • Jenkins 流水线配置历史插件介绍
  • 在 Kubernetes 上使用 Jenkins
  • Jenkins 插件的微基准测试框架
  • 多分支流水线任务对 GitLab SCM 的支持
由 Jenkins 社区贡献者 维护
  • File an Issue
  • Twitter
  • YouTube
  • 哔哩哔哩
  • Jenkins CLI
  • 社区论坛
  • Slack
微信公众号
 

晋ICP备15000444号-2

  • 博客
  • 教程
  • 活动
  • 合作伙伴
  • 关于我们
  • Jenkins 官网